Linux kernel kernel/signal.c... CVE-2010-0003 CNNVD-201001-262

5.4 AV AC AU C I A
发布: 2010-01-26
修订: 2023-02-13

i386 平台上的Linux kernel 2.6.32.4以前版本中的kernel/signal.c内的print_fatal_signal函数, 在print-fatal-signals被激活时,本地用户可以通过跳转至一个地址并读取一个登录文件来发现任意内存区域内的内容。且本地用户还可能通过跳转至一个地址,造成拒绝服务(系统减速或崩溃)。

暂无可用Exp或PoC
当前有3条受影响产品信息